NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Virus CiD
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

toxicity395
New Member



46 Messaggi


Inserito il - 16/05/2007 : 21:15:06  Mostra Profilo
Buonasera a tutti
Da un po di giorni mi si aprono finestre con la scritta CiD mentre navigo in internet.
Dato che non sono per niente esperto vorrei sapere come posso risolvere il problema!
questo è il log htt*://depositfiles[.com]/files/874064
grazie!

Modificato da - toxicity395 in Data 16/05/2007 21:34:08

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 16/05/2007 : 21:54:43  Mostra Profilo
Ciao e benvenuto su NoTrace.

Controlla in questa discussione, dovrebbe essere lo stesso problema (credo MSN Live...).

htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=8873

se incontri difficoltà riposta.

Ciao
Torna all'inizio della Pagina

toxicity395
New Member



46 Messaggi

Inserito il - 16/05/2007 : 21:58:54  Mostra Profilo
Grazie yves!devo mettere i chek su le stesse cose dell'altra ragazza?
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 16/05/2007 : 22:05:35  Mostra Profilo
Dal link mi risulta che vogliono "la grana"...
Diciamo che se vedi le stesse voci (uguali uguali, no simili) le puoi fixare.
Ti consiglio di postare un nuovo log qui: htt*://freefilehosting.net/
ciao
Torna all'inizio della Pagina

toxicity395
New Member



46 Messaggi

Inserito il - 16/05/2007 : 22:08:08  Mostra Profilo
ecco il log
htt*://freefilehosting.net/download/MjAxMjgy
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 16/05/2007 : 22:11:52  Mostra Profilo
disattiva il ripristino di configurazione di sistema
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok

fixa
c:\docume~1\propri~1\datiap~1\mpegbl~1\BatMoreOnce.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = htt*://[www].metacrawl.ws
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU\..\Run: [Pokeinside] C:\DOCUME~1\PROPRI~1\DATIAP~1\MPEGBL~1\BIN REAL DOG.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Umail - {CC9A10BE-A7F5-4BC1-8440-F6BEDC405FB6} - htt*://[www].umail.it (file missing) (HKCU)
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - htt*://deposito.easyaccesssite[.com]/10886-23.exe
O18 - Protocol: x-cnote - {8D32BA61-D15B-11D4-894B-000000000000} - C:\Programmi\File comuni\EzTools\hsppp.dll

trova ed elimina
C:\Programmi\File comuni\EzTools\hsppp.dll

infine scarica Ccleaner Lanciare il programma, clic su #8220;opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l#8217;operazione #8220;analizza-->avvia#8221; due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Torna all'inizio della Pagina

toxicity395
New Member



46 Messaggi

Inserito il - 16/05/2007 : 22:39:28  Mostra Profilo
ho cancellato quelle cose e ora sto facendo la scansione con ccleaner!
credo che ci voglia un bel po!
grazie davvero tanto per l'aiuto!
Torna all'inizio della Pagina

toxicity395
New Member



46 Messaggi

Inserito il - 16/05/2007 : 22:59:52  Mostra Profilo
Purtroppo il problea persiste!
E' immortale!
rimando il log htt*://freefilehosting.net/download/MjAxMjkx
Grazie ancora!
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 16/05/2007 : 23:28:13  Mostra Profilo
No, non ci siamo... troppe schifezze
Scarica a-squared 2.1 Free: htt*://[www].emsisoft[.com]/it/software/download/
Installa, aggiorna e fai una scansione approfondita; alla fine posta un nuovo log.
Ciao, a presto
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 17/05/2007 : 12:51:58  Mostra Profilo
ripsota un altro log quando finisci, infatti non ti avevo fatto riattivare il ripristino di configurazione perché avevo un dubbio su una voce, vediamo cos'é rimasto, mentre ci sei scansiona anche con virit aggiornato e da provvisoria
Torna all'inizio della Pagina

toxicity395
New Member



46 Messaggi

Inserito il - 18/05/2007 : 12:21:33  Mostra Profilo
Sto facendo la scansione con a-squared...appena finisce vi posto un altro log...grazie a tutti per gli aiuti!
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 18/05/2007 : 12:51:58  Mostra Profilo
Citazione:
Messaggio inserito da toxicity395

Sto facendo la scansione con a-squared...appena finisce vi posto un altro log...grazie a tutti per gli aiuti!




dovevi farla anche con Virit...
Torna all'inizio della Pagina

toxicity395
New Member



46 Messaggi

Inserito il - 18/05/2007 : 13:18:39  Mostra Profilo
fatto le scansioni!ecco il nuovo log htt*://freefilehosting.net/download/MjAyMDky

Modificato da - toxicity395 in data 18/05/2007 14:04:08
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 18/05/2007 : 15:44:08  Mostra Profilo
apri hijack e fixa:
O4 - HKLM\..\Run: [KIT3] C:\WINDOWS\system32\spool\hpprintqueue.exe
O18 - Protocol: asp - {8D32BA61-D15B-11D4-894B-000000000000} - (no file)
O18 - Protocol: ezstor - {8D32BA61-D15B-11D4-894B-000000000000} - (no file)
O18 - Protocol: hsp - {8D32BA61-D15B-11D4-894B-000000000000} - (no file)
O18 - Protocol: x-asp - {8D32BA61-D15B-11D4-894B-000000000000} - (no file)
O18 - Protocol: x-hsp - {8D32BA61-D15B-11D4-894B-000000000000} - (no file)
O18 - Protocol: x-zip - {8D32BA61-D15B-11D4-894B-000000000000} - (no file)
O18 - Protocol: zip - {8D32BA61-D15B-11D4-894B-000000000000} - (no file)


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\WINDOWS\system32\spool\hpprintqueue.exe
c:\docume~1\propri~1\datiap~1\mpegbl~1\BatMoreOnce.exe

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


Torna all'inizio della Pagina

toxicity395
New Member



46 Messaggi

Inserito il - 18/05/2007 : 16:25:17  Mostra Profilo
Il problema sembra risolto!Ora però nell'angolo in basso a destra tra le icone nascoste sono comparsi due quadratini neri
Cosa sono?
Grazie ancora per l'aiuto!
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 18/05/2007 : 18:05:53  Mostra Profilo
rifai una ripassata con Ccleaner e riavvia, vedi se te lo fà ancora
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000